手机浏览器扫描二维码访问
一秒记住【xiaoyanwenxue.com】精彩无弹窗免费!“中信出版2020年度好书-经济管理(套装共12册)(.shg.tw)”!
第八章消费者隐私:“枪口将会调转”
2013年12月,科技行业领袖齐聚白宫,敦促奥巴马总统改革政府的监听措施。这次对话一度改变了方向,总统停顿了片刻并做出了一个预言:“我怀疑,未来枪口将会调转。”他指出,许多参加此次对话的公司拥有的个人数据比地球上任何一个政府都要多,因此,科技行业很快会发现,我们现在对政府提出的要求,将会成为人们对科技行业的要求。
从许多方面来看,枪口依然没有调转,这本身就是一件令人惊讶的事。在欧洲,可以说,枪口早就转向了。欧盟在1995年即通过了一项严格的数据隐私指令。它为隐私保护建立了坚实的基础,远远超过美国的任何法规。在此指令的基础上,欧盟委员会在2012年提出了更为严格的隐私法规。审议这一法规花了4年时间,不过,欧盟终于在2016年4月通过了全面的数据保护条例。仅仅两个月后,英国在脱欧公投中投票决定退出欧盟,但该国的数据保护部门迅速确认它支持继续在英国实施这一新规。正如时任英国首相特蕾莎·梅在2017年初的一次会议上对科技业高管所说,英国政府认识到,英国经济将继续依赖与欧洲大陆的数据流动,而这需要统一的数据隐私法规。
反观美国,随着数据隐私法规在全世界普及,美国仍然置身事外。随着越来越多的数据跨越国界进入美国的数据中心,而美国未能在国家层面广泛地保护隐私,欧洲各地的官员越来越担心其公民的隐私如何得到保护。2005年,我在国会山发表了一次演讲,呼吁通过国家隐私立法。但除了惠普和其他几家公司外,行业内大多数人要么冷漠以对,要么干脆反对这个想法。同时国会也仍然对此丝毫不感兴趣。
[1]我们在国会山面对美国国会互联网政策小组发言,呼吁联邦立法。我们呼吁联邦法律要包含四个要素:底线要统一,要与世界各地的隐私保护法规相一致,线上和线下均适用;提高个人信息收集、使用和披露的透明度;个人对于个人信息使用和披露的控制;以及个人信息存储和传输的最低安全要求。JeremyReimer,“MicrosoftAdvocatestheNeedforComprehensiveFederalDataPrivacyLegislation,”ArsTechnica,2005年11月3日,https:arstechnica.uncategorized2005115523-2。原始材料请参见MicrosoftCorporation,MicrosoftAdvocatesComprehensiveFederalPrivacyLegislation,2005年11月3日,https:news.microsoft.20051103microsoft-advocatesprehensive-federal-privacy-legislation;MicrosoftPressPass,MicrosoftAddressesNeedforComprehensiveFederalDataPrivacyLegislation,2005年11月3日,https:news.microsoft.20051103microsoft-addressesneed-for-prehensive-federal-data-privacy-legislation;BradSmith在CongressionalInternetCaucus发言的视频,2005年11月3日,https:.youtube.watch?v=Sj10rKDpNHE。
在两个看似不可能的人的努力下,美国开始发生改变。第一个人是维也纳大学法律系一位为隐私保护而奋力拼搏的学生,名叫马克斯·施雷姆斯。2019年,我在欧洲短暂停留期间,他向我们推荐了奥地利美味的煮牛肉,并分享了他不寻常的经历。
“我因为一场隐私的官司而失去了我的隐私”
施雷姆斯在奥地利小有名气,如果你关注了那场横跨大西洋的隐私传奇,你会立刻认出他来。他笑言:“我因为一场隐私的官司而失去了我的隐私。”
隐私,以及美国人对隐私的看法,一直吸引着他。施雷姆斯在17岁时,曾作为高中交换生,被送到佛罗里达州一个“与世隔绝的地方”。那座名为塞布林的小镇对他而言确实是一个巨大的文化冲击,但并不是因为一般人认为的原因。让施雷姆斯迷惑不解的,不是以美国未来农民协会(FutureFarmersofAmerica)或南方浸礼会教堂为中心的社交聚会,而是学校追踪学生的方法。他说:“学校里有一整套控制体系,校园内有一个警察局,每个走廊都装有摄像头。从成绩、SAT(学术能力评估测试)分数、出勤率到学生证上允许我们使用互联网的小贴纸,一切都被追踪。”
施雷姆斯骄傲地回忆起他如何帮助美国同学绕过学校对谷歌搜索的屏蔽。他说:“我向他们展示了google.it,这个网站完全可以正常使用,因为学校只屏蔽了google.。一个交换生向学校介绍了国际顶级域名!”
他告诉我们,回到维也纳真是让他大松一口气,“在这儿我们实在太自由了”。
2011年,24岁的施雷姆斯再次来到美国,在加州圣克拉拉大学的法学院学习了一个学期,他在那时仍然十分关注隐私问题。一位给施雷姆斯讲授隐私课程的客座讲师恰巧是脸书的律师,当施雷姆斯问起他脸书公司根据欧洲隐私法所承担的义务时,那位律师回答说,法律并没有得到执行。施雷姆斯说:“他告诉我们‘你可以做你想做的任何事情’,因为欧洲的惩罚如此微不足道,所以没人会真的执行。显然,他并不知道课堂上有一个欧洲人。”
这次交流促使施雷姆斯更深入地探索,并选择了他认为脸书在遵循欧洲法律义务方面存在的不足作为自己学期论文的主题。
对大多数学生来说,故事本该就此结束,但施莱姆斯并不是一位普通学生。不到一年,他拿着自己的研究成果向位于爱尔兰的数据保护局提出了投诉(脸书的欧洲数据中心位于爱尔兰)。他的投诉直截了当,但有可能颠覆全球经济。他提出,由于国际安全港隐私原则的实施而允许欧洲公民的数据被传输到美国的做法需要废止。他指出,其原因是美国没有足够的法律保障来恰当地保护欧洲的数据。
安全港原则是跨大西洋经济的一个基本支柱,但除了隐私专家外,它鲜为人知。这是欧盟1995年隐私指令的产物,该指令要求欧洲公民的个人信息只有在获得足够隐私保护的情况下才能转移到其他国家。鉴于美国缺乏国家隐私法,需要一些政治创造力来保持数据在大西洋两岸流动。该解决方案于2000年通过,这是一项自愿计划,允许公司自我证明自己遵守了美国商务部认可的7项隐私原则。这些原则反映了欧盟的规则,并使欧盟委员会能够得出结论,即美国按照1995年指令的要求提供了充分的隐私保护。国际安全港隐私原则就此诞生。
15年后,跨大西洋数据流动呈现爆发式增长。超过4000家公司利用安全港每年提供2400亿美元的数字服务。这些服务包罗万象,包括从保险和金融服务到图书、音乐和电影的一切。但财务数字只是信息冰山一角。美国公司在欧洲拥有380万名员工,它们需要依靠安全港原则传输包括从薪水到健康福利,以及个人绩效评估等方方面面的个人数据。美国公司在欧洲的总销售额高达2.9万亿美元,其中大部分业务需要数字数据的流动,以确保货物发送到目的地,销售收入得到准确记录。这其实已成为世界对数据极度依赖的晴雨表。
虽然政府官员和商界领袖认为安全港是现代社会的必需品,但马克斯·施雷姆斯却看到了完全不同的东西。就像安徒生童话中的那个孩子一样,他研究了安全港原则,然后宣称,实际上“这个皇帝没有穿衣服”。
施雷姆斯自2008年以来一直是脸书的用户,他以此为基础对爱尔兰数据保护专员提出了投诉。2012年,他已返回维也纳。在与脸书进行了“多达22封电子邮件往来”之后,施雷姆斯收到了一张CD,其中包含一份1200页的PDF(便携式文档格式)文件,全是他的个人数据。他说:“这只是脸书拥有的我的个人数据的12或13,其中300页还是我已经删除的内容。实际上,每一篇帖子上都标记着‘已删除’。”
如他所认为,一项允许脸书以这种方式收集和使用如此多数据的安全港协议,绝对不可能提供欧洲法律所要求的保护。
施雷姆斯公开了自己的投诉,辩称安全港原则应该被废除,并在整个欧洲酿成了一个小型媒体话题。脸书迅速派遣了两名欧洲高管前往维也纳,试图说服他重新考虑自己的观点。他们在机场旁边的酒店会议室里待了6个小时,敦促施雷姆斯缩小投诉范围。但他不肯放弃,坚持说他希望爱尔兰专员解决他的疑虑。
科技行业和隐私团体的其他人也密切关注着这一问题,但大多数人并不认为施雷姆斯的案件会有什么结果。毕竟,他因为花了太多时间起草投诉书,而不是在圣克拉拉完成他的学期论文,导致这篇论文一直没有完成,不过他得到了教授的延期允许。不久之后,爱尔兰数据保护专员裁决施雷姆斯败诉,并判定基于2000年欧盟委员会的决定,安全港满足了“充分保护水准”的要求。这个案件似乎画上了句号,施雷姆斯也应该回去写他的法学院论文了。不过,他并没有退缩。
他的案件最终打到了欧洲法院。2015年10月6日,地狱之门被打开了。
当天一大早,我正在佛罗里达州准备和来自拉丁美洲的客户一起参加一个活动,电话突然响起。欧洲法院已经废除了国际安全港隐私原则。法院判定,欧洲国家数据保护当局有权根据该协定对数据传输自行进行评估。实际上,法院赋予独立监管机构更多的权力,它知道这些机构在审查美国的隐私保护行为方面会更加严格。
人们立刻开始怀疑,这是否意味着我们将回到数字的黑暗时代。跨大西洋的数据流动现在是否会停止?为了应对这种突发事件,我们已采取其他法律措施,以确保我们的客户能够继续使用我们的服务将其数据进行国际转移。我们竭力安抚客户。在整个科技行业,每个人都尽可能表现得很淡定,但欧洲法院的裁决引发了巨大不安。用一位曾参与过安全港谈判的律师的话来说:“我们不能假设任何事情在目前是安全的。这项裁决非常广泛,任何用于从欧洲传输数据的机制都可能受到威胁。”
这一裁定导致了长达数月的激烈谈判。这有点像试图把摔得粉碎的蛋头先生(HumptyDumpty)重新拼在一起。美国商务部长佩妮·普利茨克和欧洲专员韦拉·朱罗瓦正在努力制定一种更能够令欧洲法院和欧洲各国隐私监管机构满意的方法。2016年1月,我抵达欧盟委员会与朱罗瓦讨论谈判进展,当我在楼下等待出入证时,她突然向我打招呼,令我大吃一惊。她笑着说她刚才出去了一会儿。一位她从未见过的男士在外面认出了她,并走上前说:“我们应该彼此认识一下,我叫马克斯·施雷姆斯。”
在国际谈判紧锣密鼓进行的同时,科技行业也做好了最坏的准备。在微软内部,我们探讨了是否可以利用西雅图靠近加拿大的优势,将关键支持转移到我们在温哥华的设施中。这意味着要让雷德蒙德的一些员工来回奔波,但由于法院的裁定不影响加拿大和欧洲之间的数据传输,我们可以确保更无缝的操作。
所幸,最终我们免去了这些麻烦。2016年2月初,普利茨克和朱罗瓦宣布达成了一项新的协议。他们用隐私护盾(PrivacyShield)取代了安全港原则,新的协议包含了更高的隐私要求和年度双边审查。微软成为第一家承诺遵守新数据保护要求的科技公司。
没有隐私岛
一场数据灾难得以避免,但这段插曲揭示了形势已经发生了多么巨大的变化。
村霸农女:傲娇夫君来种田 穿书之黑化反派自救手册 末世:开局爆出一只貂蝉 冲出豪门似鸟飞 上班第一天,我拒绝了无偿加班! 我的竹马是哭包 莲静竹衣代表作品合集(共8册) 超能富豪养成计划 紫金陈:少年股神(全2册) 夏元 魔王奶团敲凶哒 末日求生 替身的我和白月光互穿了 谢邀:人在迪迦刚成邪神 百龙传奇:人龙传 灵域战仙 知乎高赞答主:温酒的睡前故事(全2册) 王牌狙击手(全5册) 全球神邸:我随机获得万界宝物 读美文库——再别康桥
小农民偶然间得到了山神传承,从此以后,开启不凡的人生。...
...
洛天从梦中醒来,发现穿越到了平行世界,时间线乱了套,偏偏得了摸到民乐就昏倒的怪病。人在异世,被困出租屋,求问怎么活下去?(异世穿越,慢热,小人物)...
梦魔是什么?为什么拯世三侠当年拼力封印后,却有人要解印?当年的师兄弟却反目拼命这是一个男人的成长传奇故事。世界如此渺小微尘,上古梦魇是粘稠的黑雾,遮蔽天日徘徊在哭墙的灵魂伴着血色的新月,圣墓前的花瓶中玫瑰盛开已久。邪恶在维多利亚的月光下,血色的开场。穿越时空,远古的气息如同黑夜潜行的魅影,破碎新光穿过光阴。命轮已经开启,残酷的梦幻之城伴丧钟降临,敲响轮回无奈的觉悟只能更残酷一切都为了通往圣堂的路吹不散的雾隐没了意图谁轻柔踱步停住那无色失乐神魔之墓,溃散的神魂会被唤醒背影飞向阴霾苍穹,鲜血流散黑色银河就像边笑边掉泪凝视着完全的黑无法阻挡悲剧蔓延的悲剧会让我沉醉晃晃忽忽,谁的脚步?...
国中时代就开始接触武侠小说,因为跟正统文学不投缘,所以就把阅读兴趣投注在小说世界。在一个偶然的机缘下接触了奇幻科幻文学小说,让平时想像力就颇为丰富的我一头栽进了这个世界。尽管自己的文学修养并不是很高深,但还是忍不住的开始提笔写下心中的故事。也许自己的文笔并不是很优美,但自己写作上的用心终於得到了网友的支持,进而从众多的作品中脱颖而出,有了一个不平凡的开始!...
辨天下奇药,泡绝代美女一代药王传人奉命出山,神乎其技的针法,出神入化的医术,令林枫成为了一众美女的私人医师。林枫从美女堆里挤出一个脑袋,大声喊叫不要挤!后面排队,一个个来!五百万字完本保证,移动阅读点击过亿精品分成作品,用心写不灌水。各位书友要是觉得贴身御医还不错的话请不要忘记向您...